Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2018-10561

Gigabit Passive Optical Network (GPON) Routers

Hersteller: Dasan
9,8 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft die GPON-Heimrouter von Dasan, also Geräte für Glasfaseranschlüsse beim Endkunden. Der Fehler steckt in der Authentifizierungsprüfung der Geräteoberfläche: Eigentlich verlangt diese vor jedem Zugriff eine Anmeldung. Ein Angreifer kann diese Prüfung jedoch vollständig umgehen, indem er an die Adresse einer geschützten Seite eine bestimmte Zeichenfolge anhängt. Das Gerät behandelt den Aufruf dann fälschlich als nicht schutzbedürftig und gewährt Zugriff, ohne gültige Zugangsdaten zu verlangen. Auf diese Weise gelangt ein unangemeldeter Angreifer an Verwaltungsfunktionen des Routers und kann das Gerät steuern. Aus der Ferne lässt sich der Angriff besonders einfach durchführen. In Verbindung mit einer weiteren Lücke derselben Geräte kann ein Angreifer darüber hinaus eigenen Code auf dem Router ausführen und so die vollständige Kontrolle übernehmen.

Empfohlene Maßnahmen

Das betroffene Produkt hat das Ende seiner Lebensdauer erreicht und wird nicht mehr unterstützt. Sofern es noch im Einsatz ist, sollte es vom Netz getrennt werden.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.